
Informações operacionais sobre CVE-2022-3602 e CVE-2022-3786, duas vulnerabilidades no OpenSSL 3
Este repositório contém informações operacionais sobre CVE-2022-3602 e CVE-2022-3786, duas vulnerabilidades no OpenSSL 3.0.0-3.0.6. Para mais informações, consulte:
O OpenSSL é uma biblioteca utilizada para fins criptográficos, especialmente na área de conexões de rede. Por exemplo, servidores web frequentemente usam o OpenSSL para estabelecer conexões HTTPS criptografadas. Servidores de e-mail e protocolos de VPN como o OpenVPN também usam o OpenSSL para estabelecer canais de comunicação criptografados. A biblioteca pode ser encontrada em uma ampla variedade de produtos, incluindo dispositivos de rede, sistemas embarcados e imagens de contêineres.
A vulnerabilidade está presente em produtos que usam OpenSSL 3.0.0-3.0.6. Produtos que usam OpenSSL 1.0.2 ou 1.1.1 não são afetados.
Atualmente, não há uma visão geral completa dos produtos vulneráveis. Consulte software/README.md para obter uma lista de produtos que são conhecidos como vulneráveis. A lista é um trabalho em andamento. Para obter mais informações sobre produtos específicos, consulte o seu fornecedor.
Para informações atualizadas sobre correções e mitigações, consulte o fornecedor do seu produto.
Atualmente, não há IoCs conhecidos que indiquem a exploração desta vulnerabilidade. Os IoCs serão compartilhados - quando possível - por meio deste repositório. Para regras de detecção em rede, consulte iocs_detection/README.md.
Gostaríamos de agradecer a cada pessoa que forneceu informações de fontes ou que contribuiu para a nossa página no GitHub.
Abaixo, apresentamos uma lista bastante incompleta de contribuidores ou fontes que consideramos o hall of fame do repositório: